Antivirusmaker: goede beveiliging ontwikkelen steeds moeilijker
Antivirusmaker Symantec is verontrust over de trend dat steeds minder bedrijven essentiële informatie willen delen over beveiligingslekken. Door het gebrek aan transparantie wordt het steeds moeilijker om goede beveiliging te ontwikkelen, waarschuwt de anti-virusmaker.
Vorig jaar is er een recordaantal van negen grote datalekken geweest, waarbij telkens meer dan 10 miljoen gegevens werden gestolen. Dat schrijft Symantec in zijn jaarrapport Internet Security Threat Report waarvoor gegevens uit 157 landen en gebieden zijn verzameld.
Het totale aantal gestolen gegevens bedroeg in 2015 429 miljoen. Vooral de financiële sector ligt onder vuur van hackers. Symantec schat dat het daadwerkelijke aantal nog hoger ligt, namelijk meer dan een half miljard. Het aantal bedrijven en instellingen dat vorig jaar minder of geen details wilde geven over een lek in de beveiliging van hun netwerk, nam namelijk toe met 85 procent.
Grote waarde
De antivirusmaker schrijft in zijn beveiligingsrapport dat ook het aantal door cybercriminelen gevonden beveiligingslekken in populaire software toeneemt. Deze zogenoemde 'zero-day' beveiligingslekken verdubbelden vorig jaar ruim naar 54. Als zo'n kwetsbaarheid wordt gevonden, verspreidt die kennis zich snel onder hackers die vervolgens miljoenen gebruikers aanvallen en computers infecteren.
De criminelen kunnen het lek uitbuiten totdat fabrikanten erachter komen en een software-update beschikbaar stellen. De meeste van deze lekken zitten in zeer veelgebruikte software, vooral Adobe Flash en Internet Explorer.
Symantec waarschuwt dat de zoektocht naar deze gaten in populaire software professionele vormen aanneemt vanwege de grote waarde.
Ransomware
Ook het aantal unieke gevallen van malware, schadelijke software, nam vorig jaar toe met 36 procent naar 430 miljoen. Daarnaast geeft Symantec beheerders van websites een tik op de vingers. Drie van vier websites zijn namelijk niet goed beveiligd, waardoor gebruikers risico's lopen. Ook proberen hackers steeds vaker om gegevens te stelen van mobiele telefoons.
Wat ook toeneemt zijn de gevallen van ransomware. Daarbij gijzelen hackers gegevens of computers van gebruikers. Er zijn volgens Symantec gevallen bekend van slimme horloges en tv's die op deze manier werden aangevallen.
Volgens Symantec is het opmerkelijkste dat de aantallen niet meer verbazen. "Cybercriminaliteit is onderdeel van het dagelijkse leven geworden doordat het echte leven en online steeds meer verweven zijn geraakt. Aanvallen op bedrijven en landen halen met zulke regelmaat het nieuws, dat het geen nieuws meer is. Het maakt ons ongevoelig voor de grootte en de versnelling van het aantal cyberbedreigingen."
Nederland speelt een relatief grote rol bij deze vorm van criminaliteit. Van het aantal gedetecteerde wereldwijde aanvallen komt 2,8 procent uit Nederland. Dat is een daling, vorig jaar bedroeg dat percentage 3,6 procent.
Nederland staat daarmee vierde op de lijst van landen waaruit aanvallen worden gepleegd. Alleen China (23,7%), de VS (18,9%) en India (3,4%) staan hoger. Vooral het aantal aanvallen vanuit China is fors toegenomen.